El Hospital Universitario de Toledo refuerza su ciberseguridad

El Hospital Universitario de Toledo, inaugurado en noviembre de 2022, ha implementado recientemente un conjunto de medidas para mejorar su ciberseguridad. Este centro hospitalario, que cuenta con 100.000 sensores y 10.000 PLC (Controladores Lógicos Programables) instalados, ha llevado a cabo un exhaustivo análisis de su infraestructura tecnológica para identificar áreas de mejora y subsanar posibles deficiencias.

Gestión integral y protección de la red

El análisis inicial, realizado por la empresa española Minery Report, reveló que el estado de madurez de la ciberseguridad del hospital era de 2 sobre 5. Esta valoración, que a priori puede parecer baja, debe relativizarse teniendo en cuenta que la mejor nota obtenida en este tipo de análisis por Minery Report es de 3,2.

Entre los principales problemas identificados destacaban la falta de documentación y protocolos estandarizados, así como la ausencia de monitorización y gestión de la red, la gestión de vulnerabilidades y la gestión de cuentas. Para abordar estas deficiencias, el hospital ha establecido un sistema de documentación que incluye todos los procedimientos médicos y administrativos, así como protocolos para todas las situaciones críticas.

Inversión en tecnología y resultados esperados

Además, se ha instalado una plataforma de protección para toda la infraestructura de tecnologías de la información y comunicación (IT) y las de gestión de procesos de producción (OT). Estas últimas están dedicadas a comunicar y gestionar los distintos dispositivos conectados a una red. A medio plazo, el hospital tiene previsto desplegar un punto final para proteger todos los sistemas, herramientas para la gestión OT y otras para el gobierno de toda la parte de monitorización.

El impacto de estas medidas en la ciberseguridad del Hospital Universitario de Toledo se evaluará el próximo año, una vez que estén todas implantadas. Mientras tanto, la primera barrera de entrada ante los ataques externos ya está lista para proteger no solo a los pacientes, sino también al lugar donde se les cura y cuida.

La ciberseguridad en el sector sanitario

El sector sanitario es uno de los más afectados por los ciberataques, registrando el 8% de los incidentes en España, según un reciente informe de la Agencia para la Ciberseguridad de la Unión Europea (ENISA). Los errores humanos y las acciones internas representan el 16% de los incidentes relacionados con la ciberseguridad en este sector, mientras que las configuraciones de seguridad incorrectas abarcan el 64% de los casos.

Para mejorar la ciberseguridad en el sector sanitario es esencial contar con una imagen clara de la situación, que abarque todos los aspectos, desde la parte perimetral hasta la normativa y la documentación interna. La inversión en tecnología y la implementación de medidas de protección son fundamentales para garantizar la seguridad de los datos y sistemas.